Advertisement
Guest User

Untitled

a guest
Aug 23rd, 2019
114
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 5.24 KB | None | 0 0
  1. Ну самое главное - это тп для ловли, их я сделал штук 8 за все время, распишу по порядку в чем была уязвимость и как ее нашел.
  2.  
  3. 1. Телепорт через координаты 0, 0, 0. Сначала тпхаешься в центр карты, а потом - куда тебе нужно
  4. Как нашел: как-то раз залагало, и я заспавнился в центре карты. Удивился, почему не кикает за тп. Попробовал тпхнуться туда еще раз - опять не кикает. Вот собственно и все, чисто повезло найти этот способ.
  5.  
  6. 2. Телепорт через пассажирку, описал в том посте. Сначала тпхал тачку через unoccupied синхру куда мне нужно, потом отправлял пассажирскую синхру, затем просто отправлял онфут синхру уже в новом месте - и сервер думал что я просто вышел из тачки.
  7. Как нашел: тупо перебор синхры
  8.  
  9. 3. Телепорт через z=10000. Очень странно, но при достижении высоты z=10000 сервер почему-то тпхал из обычного мира в виртуальный (который в интерьерах), и наоборот. Учитывая, что внутри интерьеров античит на телепорт не работает (касается только тринити), я просто тпхался внутри инты, затем отправлял z=10000 и оказывался в обычном мире.
  10. Как нашел: на тринити, когда регаешься, есть катсцена, и там ты находишься в реконе. Я решил посмотреть, что будет если занопать RPC TogglePlayerSpectating. Вроде бы ничего не произошло, я тупо остался в виртуальном мире. Однако после окончания катсцены мой перс начал лететь вверх на огромной скорости (думаю знаешь про этот эффект, попробуй в реконе нажать сбив на собейте или просто тпхнутся куда-нибудь), и при достижении определенной высоты я обнаружил, что сервер тпхает меня в обычный мир.
  11. Кстати, с помощью этой уязвимости можно было тпхаться даже в админ-мир, багал себе скин CJ (тогда и такое было) и троллил админов типа "я тут новенький, какая команда банить" и т.д.
  12.  
  13. 4. Телепорт с пассажирки на метку GPS. Вот такая странная уязвимость тоже, если сидеть на пассажирке и тпхнуться на GPS метку пешком (именно на GPS метку, это важно), то не кикало.
  14. Как нашел: поскольку на тринити античит вообще не реагирует на тп в пассажирское сиденье, я написал такой скрипт - нопается онфут синхра, вместо нее отправляется пассажирская синхра с ближайшей тачки, таким образом можно летать на флае / аире без варнингов админам. Скрипт был не таким уж полезным, однако я обнаружил, что даже если слишком далеко отлететь от тачки и встать на метку GPS, после выключения скрипта не будет кика. Стал разбираться, в чем дело, в итоге получился новый телепорт
  15.  
  16. 5. Телепорт через подмену координат при выходе из интерьера. Тут все понятно из названия. Только синхру надо было отправлять не после onSetPlayerPos, а после взятия пикапа.
  17.  
  18. 6. Телепорт через рекон. Вот это самый интересный вариант тп. На тринити, когда тебя сажают в тюрьму, играется катсцена, и ты находишься в реконе. Если вместо онфут синхры продолжить отправлять спектейт синхру, сервер будет думать что ты до сих пор смотришь катсцену, хотя на самом деле ты абсолютно свободен и можешь заниматься своими черными делами, например ловить дома. Для выхода из виртуального мира достаточно было отправить RPC RequestClass.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement